• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Solutions
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Unternehmen
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Solutions
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Unternehmen
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • DPDP-Dialoge
    • Stunde der Privatsphäre

Schlagwort: Verletzlichkeit

Sicherheitslücken im eMagicOne Store Manager für WooCommerce in WordPress (CVE-2025-5058 und CVE-2025-4603)

Sicherheitslücken im eMagicOne Store Manager für WooCommerce in WordPress (CVE-2025-5058 und CVE-2025-4603)

Geschätzte Lesezeit: 3 Minuten

Das Plugin eMagicOne Store Manager für WooCommerce vereinfacht und verbessert die Shopverwaltung in WordPress. Es bietet Funktionen, die in der normalen WooCommerce-Administrationsoberfläche nicht zu finden sind. Zwei schwerwiegende Sicherheitslücken, CVE-2025-5058 und CVE-2025-4603, wurden im eMagicOne gefunden.
Zum Blogpost
10. Juni 2025

Weiterführende Informationen: Analyse einer weiteren XSS-Sicherheitslücke im Bookly-Plugin

Weiterführende Informationen: Analyse einer weiteren XSS-Sicherheitslücke im Bookly-Plugin

Geschätzte Lesezeit: 3 Minuten

In unserem vorherigen Blogbeitrag haben wir eine XSS-Sicherheitslücke im Bookly-Plugin (WordPress Online Booking and Scheduling Plugin – Bookly) untersucht. Heute beschäftigen wir uns mit einer weiteren XSS-Sicherheitslücke, die bei unseren Untersuchungen zum gleichen Plugin ans Licht kam. Unsere...
Zum Blogpost
19. Juni 2023

CVE-2022-26134: Aktiv ausgenutzte Zero-Day-Sicherheitslücke bei Atlassian OGNL Injection

CVE-2022-26134: Aktiv ausgenutzte Zero-Day-Sicherheitslücke bei Atlassian OGNL Injection

Geschätzte Lesezeit: 4 Minuten

Am 2. Juni 2022 wurde die Zero-Day-Sicherheitslücke CVE-2022-26134 „Confluence“ in allen Versionen des Confluence Servers und Data Centers entdeckt. Der Angriff wurde laut einer Sicherheitswarnung als schwerwiegend eingestuft (CVSS:9.0/10.0).
Zum Blogpost
Juli 5, 2022

CVE-2022-30190: Zero-Day-Sicherheitslücke „Follina“ in MSDT in freier Wildbahn ausgenutzt

CVE-2022-30190: Zero-Day-Sicherheitslücke „Follina“ in MSDT in freier Wildbahn ausgenutzt

Geschätzte Lesezeit: 5 Minuten

Am 30. Mai 2022 wurde im Microsoft Windows Support Diagnostic Tool (MSDT) die Zero-Day-Sicherheitslücke CVE-2022-30190 „FOLLINA“ mit hohem Schweregrad (CVSS:9.3) entdeckt, die Remotecodeausführung ermöglicht. Dieses MSDT-Tool diagnostiziert Probleme mit Anwendungen wie Microsoft Office-Dokumenten. Ursprünglicher Angriffsvektor...
Zum Blogpost
10. Juni 2022

Bedrohungshinweis: CVE-2022-30190 „Follina“ – Schwere Zero-Day-Sicherheitslücke in MSDT entdeckt

Bedrohungshinweis: CVE-2022-30190 „Follina“ – Schwere Zero-Day-Sicherheitslücke in MSDT entdeckt

Geschätzte Lesezeit: 2 Minuten

Eine Zero-Day-Sicherheitslücke mit hohem Schweregrad, die Remotecodeausführung ermöglicht, wurde als CVE-2022-30190 „FOLLINA“ im Microsoft Windows Support Diagnostic Tool (MSDT) identifiziert. MSDT ist ein Tool, das in Windows Version 7 und höher vorhanden ist und zur Diagnose verwendet wird...
Zum Blogpost
3. Juni 2022

Spring4Shell: Zero-Day-Schwachstelle CVE-2022-22965 im Spring Framework

Spring4Shell: Zero-Day-Schwachstelle CVE-2022-22965 im Spring Framework

Geschätzte Lesezeit: 2 Minuten

Eine Zero-Day-Sicherheitslücke mit kritischem Schweregrad, die Remotecodeausführung ermöglicht, wurde als CVE-2022-22965 (auch bekannt als Spring4Shell oder SpringShell) in den Spring Framework-Versionen 5.3.0 bis 5.3.17, 5.2.0 bis 5.2.19 und älter identifiziert. Das Spring Framework ist eine beliebte Open-Source-Anwendung mit zahlreichen Funktionen.
Zum Blogpost
6. April 2022

CVE-2021-44228: Neuer Apache Log4j „Log4Shell“-Zero-Day wird in freier Wildbahn ausgenutzt

CVE-2021-44228: Neuer Apache Log4j „Log4Shell“-Zero-Day wird in freier Wildbahn ausgenutzt

Geschätzte Lesezeit: 2 Minuten

Kürzlich wurde in Apache Log2021J, der beliebten Java-Open-Source-Protokollierungsbibliothek, die weltweit in zahlreichen Anwendungen eingesetzt wird, eine kritische Zero-Day-Sicherheitslücke (CVE-44228-4) entdeckt. Die Schwachstelle mit dem höchsten Schweregrad wurde als „Log4Shell“ identifiziert. Bei Ausnutzung dieser Sicherheitslücke könnte ein Remote-Zugriff möglich sein...
Zum Blogpost
December 15, 2021

Hochentwickelte Ransomware: „Katyusha“

Hochentwickelte Ransomware: „Katyusha“

Geschätzte Lesezeit: 6 Minuten

Quick Heal Security Labs beobachtet seit mehreren Monaten einen Anstieg von Ransomware. Wir haben eine weitere interessante Ransomware gefunden, die Dateien verschlüsselt und die Erweiterung „.katyusha“ anfügt. Sie fordert innerhalb von drei Tagen einen Betrag von 0.5 BTC und droht mit …
Zum Blogpost
December 14, 2018
17
Shares

Verschleierter Gleichungseditor-Exploit (CVE-2017-11882) verbreitet Hawkeye Keylogger

Verschleierter Gleichungseditor-Exploit (CVE-2017-11882) verbreitet Hawkeye Keylogger

Geschätzte Lesezeit: 6 Minuten

Cyber-Angriffe durch Phishing-E-Mails nehmen zu. Angreifer nutzen in der Regel eingebettete DOC-Makros, um in die Rechner der Opfer einzudringen. Kürzlich stieß Quick Heal Security Labs auf ein Beispiel einer Phishing-E-Mail, die den Gleichungseditor von Microsoft nutzt, um den Keylogger Hawkeye zu verbreiten. Cyberkriminelle...
Zum Blogpost
November 1, 2018
5
Shares

CVE-2018-8174 – Sicherheitsanfälligkeit bezüglich Remotecodeausführung in der Windows VBScript-Engine

CVE-2018-8174 – Sicherheitsanfälligkeit bezüglich Remotecodeausführung in der Windows VBScript-Engine

Geschätzte Lesezeit: <1 Minute

Die kürzlich ausgebrochene Zero-Day-Sicherheitslücke in der Windows VBScript Engine (CVE-2018-8174) ermöglicht Angreifern die Remotecodeausführung auf Zielrechnern. Microsoft hat am 2018. Mai 8174 die Sicherheitsempfehlung CVE-8-2018 veröffentlicht, um dieses Problem zu beheben. Laut Microsoft betrifft die Sicherheitslücke die meisten Windows-Systeme.
Zum Blogpost
May 10, 2018
1 2 Nächste
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (340) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (16) Datenschutz gelesen. (34) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (112) Unternehmenssicherheit (19) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (13) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (16) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (13) Threat IntelLigence (17) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
Kontaktiere uns
  • Sitz der Gesellschaft
  • Nächstgelegene Niederlassungen
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen